Admin
Администратор
WordPress анонсировал запуск автоматической системы проверки безопасности для всех обновлений плагинов перед их распространением через API обновлений. Новая функция предназначена для анализа потенциальных уязвимостей и предотвращения распространения вредоносного кода. По словам Дэвида Переса, со-руководителя команды официального репозитория плагинов WordPress, обновления плагинов ранее не проходили повторную проверку после их первоначального одобрения. Это создавало риски, когда изначально безопасный плагин мог получить вредоносное обновление. Система уже доказала свою эффективность, обнаружив бэкдор в одном из плагинов с 20 000 активных установок 28 июля 2026 года. Благодаря автоматической проверке скомпрометированная версия плагина не попала к пользователям. С 5 июня 2026 года все плагины и темы WordPress проходят обязательный период ожидания перед автоматическим обновлением в рамках инициативы Protect The Shire. В течение этого периода искусственный интеллект анализирует изменения в коде и присваивает обновлению оценку риска. Обновления с высоким уровнем риска автоматически блокируются, а разработчики получают уведомление с описанием проблем. Для разблокировки необходимо исправить выявленные уязвимости и выпустить новую версию плагина.